/pe_analysis

windows下PE文件解析工具

Primary LanguageC

#pe_analysis 用于分析PE文件基本信息 ##基本功能:

  • 是否是PE文件
  • NT头信息:编译时间、可选头大小、块数目、程序执行入口、代码节的起始、数据节的起始、程序的优先装载地址imagebase、初始化时保留的栈的大小、初始化时保留的堆的大小等信息
  • 输出节信息
  • 输出导出函数信息和导入函数信息,包括函数名、函数地址
  • rva转文件偏移量